Keseya已获得REvil勒索软件的通用解密器
利用 Kaseya VSA 远程管理软件漏洞开展的大规模勒索软件攻击,距今已有将近三周的时间。可知受该事件影响的设备数量达到了百万级,且幕后组织 Revil 一直要求支付 7000 万美元的赎金。在各方的联合打击下,REvil 似乎已转入沉寂,但这也意味着受害者缺乏被加密数据的解锁秘钥。庆幸的是,Kaseya 现已从“受信任的第三方”那里拿到了
iPhone被曝存在安全隐患,iOS 14.7最新版本疑似也受影响
7月20日,苹果发布了iOS 14.7更新版本,但随后苹果被曝存在安全漏洞,攻击者通过恶意软件就能窃取用户信息和邮件,且无需用户交互。事件一出,立马登上了微博热搜榜,足以见得该漏洞的严重性。据国外机构Amnesty International发布的报告显示,iPhone存在严重漏洞,攻击者可以入侵运行iOS 14.6系统的iPhone 12,但尚未明确iOS 14.7 系统中漏洞是否已经修复。NS
“飞马”间谍软件被曝监听5万人 多位政要在可能被监控名单之列
据多家媒体报道:由以色列公司开发的一款名为“飞马”的间谍软件最近受到广泛关注,这款软件被用来秘密监控国家元首、皇室成员、政商要人和部分记者的手机,受到监控的电话号码或多达5万个。多家法国媒体20日披露,法国总统马克龙也在这份可能受到监控的名单之中。 法国《世界报》等媒体报道称,马克龙的一部手机
Excel 旧用户正成为恶意软件的目标
事件报道根据安全专家的最新发现,Microsoft Excel的旧用户正成为恶意软件的攻击目标。这种恶意软件攻击活动使用了一种新的恶意软件混淆技术来禁用Microsoft Office的安全防御机制,然后传播和感染Zloader木马病毒。根据McAfee周四发表的研究报告,这次攻击结合了Microsoft Office Word和Excel中的功能,以共同下载Zloader Payload,而且不
厄瓜多尔国营电信公司遭攻击,多种业务陷入瘫痪
厄瓜多尔的国营电信公司 Corporación Nacional de Telecomunicación(CNT)遭受勒索软件攻击,导致业务运营、支付渠道和客户支持中断。CNT 是厄瓜多尔的电信运营商,提供固定电话、移动通信、卫星电视和互联网连接服务。从本周开始,CNT 网站开始显示警报警告,称他们遭受了攻击,并且客户服务和在线支付已经无法访问。2021 年 7 月 16 日,厄瓜多尔国家电信公司
调查发现Pegasus间谍软件被用来入侵记者和活动家的手机
据《华盛顿邮报》报道,17家媒体的全面调查发现,NSO集团的Pegasus软件被用于入侵属于人权活动家和记者的37部智能手机。据报道,这些手机被列入巴黎新闻业非营利组织Hidden Stories和人权组织Amnesty International发现的一份泄露的号码清单。报道称,名单上的号码被挑选出来,以备作为NSO客户的国家进行监视,NSO
黑客展示一种伪造摄像头方式可以成功绕过Windows Hello认证
黑客们已经证明,他们能够通过使用假的USB摄像头绕过Windows Hello的安全设定,该摄像头主要传输捕获的目标的红外线图片,而Windows Hello似乎很乐意接受它。问题似乎是出在Windows Hello愿意接受任何具有红外功能的摄像头作为Windows Hello摄像头,使黑客能够向PC提供一个经过操纵而不是真实的数据。此外,事实
美国共和党全国委员会被黑客入侵
根据美国共和党全国委员会(RNC)的一份声明,网络犯罪分子获得了该委员会承包商Synnex的IT基础设施的访问权限。NPC表示,虽然基础设施遭到破坏,但没有数据因网络攻击而丢失。此前RNC一再否认它被黑客入侵。“没有迹象表明RNC被黑客入侵或任何RNC信息被盗,”发言人迈克里德说。红数位:类似此类涉政主要目标,一般事后都会否认三连,毕竟是件丢脸和丢失机密文件的大事件,所以目前具体损害程度如何,暂时
Android加密货币欺诈APP泛滥 已窃取用户大量金钱
以比特币为代表的加密货币近年来一直受到投资者的追捧,并让数字资产真正成为主流。即便相较于 4 月的最高峰已损失了一半的价值,但一枚比特币的价值依然超过 32000 美元。这让不少人心动参与到挖矿大潮中,但其中也充斥着各种骗局,成千上万的用户的钱因此被盗。本周一,网络安全公司 Lookout 发布了一份关于恶意加密货币挖矿应用程序的详细报告。他们
LimeVPN遭到黑客攻击 影响了 69400 条用户记录
据研究人员称,名为 LimeVPN 的 VPN 提供商遭到黑客攻击,影响了 69,400 条用户记录。黑客称窃取了该公司的整个客户数据库,被盗记录包括用户名、纯文本密码、IP 地址和账单信息。研究人员补充说,这次攻击还包括 LimeVPN 用户的公钥和私钥。随后LinmeVPN证实了该事件,同时其网站已下线。据悉,LimeVPN 宣传无日志政策,这意味着它不会跟踪用户或保留他们的个人数据,如果发生